Защитите критическую инфраструктуру с помощью решений Keeper Security

KeeperPAM® — это платформа управления привилегированным доступом на базе ИИ с сертификацией FedRAMP High. Она создана для защиты секторов критической инфраструктуры (CI), от которых зависят экономическая стабильность государства, а также безопасность и здоровье людей.

Защитите критическую инфраструктуру с помощью решений Keeper Security

16 секторов критической инфраструктуры

Агентство по кибербезопасности и защите инфраструктуры (CISA) выделяет 16 секторов критической инфраструктуры, жизненно важных для социального и экономического благополучия государства.

Химическая промышленность
Гидротехнические сооружения
Финансовые услуги
Информационные технологии
Коммерческие объекты
Оборонно-промышленная база
Продовольствие и сельское хозяйство
Ядерные реакторы, материалы и отходы
Связь
Экстренные службы
Государственные службы и объекты
Транспортные системы
Критически важное производство
Энергетика
Здравоохранение и общественное здоровье
Водоснабжение и водоотведение

Соответствие требованиям и правовое поле в сфере критической инфраструктуры

Решение Keeper Security Government Cloud сертифицировано по FedRAMP High, имеет статус GovRAMP High Authorized, соответствует стандарту FIPS 140-3 и включено в список одобренных продуктов программы CDM агентства CISA. Расходы на Keeper также можно возместить по Программе грантов на кибербезопасность для штатов и органов местного самоуправления (SLCGP).

Чтобы защитить системы, на которых держится государство, необходимо соблюдать множество жестких и постоянно меняющихся федеральных требований к кибербезопасности. Для владельцев и операторов критической инфраструктуры соблюдение этих стандартов — это не просто способ избежать штрафов, а залог устойчивости государства. Keeper Security помогает организациям непрерывно поддерживать соответствие нормативным требованиям.

Сертифицировано по стандарту FedRAMP High
Сертифицировано по стандарту FedRAMP High
Сертификация GovRAMP High
Сертификация
GovRAMP High
AWS GovCloud
AWS GovCloud
FIPS 140-3
FIPS 140-3

Межотраслевые целевые показатели кибербезопасности CISA (CPG)

Разработанный CISA общий набор мер защиты, который необходимо внедрить на всех объектах критической инфраструктуры (CI), чтобы заметно снизить вероятность и последствия известных киберрисков и угроз.

Фреймворк кибербезопасности NIST (CSF 2.0)

Свод рекомендаций и передовых практик добровольного применения, разработанный Национальным институтом стандартов и технологий США (NIST). Он предлагает организациям гибкий и ориентированный на результат подход к управлению рисками в сфере кибербезопасности и цепочек поставок, а также к их снижению.

Отраслевые требования

К ним относятся строгие обязательные стандарты, такие как NERC CIP (защита критической инфраструктуры) для объединенной энергосистемы и директивы Управления транспортной безопасности (TSA) для владельцев и операторов трубопроводов.

Федеральные нормативные требования к цепочкам поставок

Федеральные своды правил, среди которых Приложение об оборонных закупках к Правилам закупок для федеральных нужд США (DFARS) и Сертификация модели зрелости кибербезопасности (CMMC).

Критическая инфраструктура сталкивается с нарастающими киберугрозами

Уязвимые учетные данные оставляют системы беззащитными

Уязвимые учетные данные ставят системы под удар из-за паролей по умолчанию, слабых политик управления паролями и повсеместного использования общих учетных записей в средах CI. Требования штатов и федеральные нормы теперь обязывают организации закрывать эти пробелы, однако многим операторам CI не хватает ресурсов.

Устаревшие методы доступа не справляются с современными требованиями нулевого доверия

Устаревшие методы доступа не справляются с современными требованиями нулевого доверия. VPN и традиционные средства удаленного доступа подвергают сети CI риску из-за незащищенных соединений. Кроме того, им не хватает гибких настроек контроля, необходимых для защиты физически изолированных или сегментированных сред. Устаревшая инфраструктура не рассчитана на современные угрозы.

Почему стоит выбрать Keeper ICAM & Identity Security Platform for Government?

Управление учетными данными и секретами

Keeper помогает соблюдать стандарты CISA и NIST: платформа строго следит, чтобы в организации использовались только надежные и уникальные пароли. Решение избавляет от необходимости использовать зашитые в код и общие учетные данные как в ИТ-средах, так и в критичных OT-системах, надежно защищая доступ к самым важным процессам.

Хранилище Keeper: папка Infrastructure Access с подпапками для AWS, Azure, служебных учетных записей и финансовых систем.

PAM с нулевым доверием

Keeper обеспечивает прозрачность и удобное управление привилегированными учетными записями. Вы можете быть уверены, что сотрудники и сторонние подрядчики получают лишь минимальный уровень доступа, необходимый для работы. Операторы CI могут обеспечить строгий контроль доступа без ущерба для непрерывности рабочих процессов.

Запись Keeper PAM для RDP-подключения к MS SQL Server с временными учетными данными для запуска.

Мониторинг привилегированных сеансов

KeeperPAM непрерывно записывает сеансы и автоматически ведет журнал событий. Защититесь от внешних и внутренних угроз: выдавайте минимально необходимые права, сделайте многофакторную аутентификацию (MFA) обязательной и устраните слепые зоны.

Отчет KeeperAI об анализе сеансов: оценки риска SSH-сеансов, сводки, длительность воспроизведения и загрузки.

Комплексный аудит соответствия требованиям и отчетность

Keeper фиксирует все случаи использования учетных данных и доступа к ним в подробных и неизменяемых журналах аудита. Такая централизованная и прозрачная система контроля помогает специалистам по комплаенсу легко подтверждать соблюдение федеральных требований к отчетности и мониторингу.

Настройки оповещений Keeper: включенные типы, частота, срабатывания и количество оповещений.

Обеспечьте безопасность критической инфраструктуры государства с помощью платформы Keeper

Устаревшие PAM-решения разворачиваются месяцами и требуют сложной настройки. Платформа Keeper разворачивается за считанные дни и обеспечивает безопасность корпоративного уровня на принципах нулевого доверия. Она мгновенно укрепляет защиту и помогает быстрее достичь соответствия требованиям.

Отказаться от согласия с использованием cookie-файловМы ценим вашу конфиденциальность

Мы используем файлы cookie на нашем веб-сайте, чтобы предоставить вам наилучшие возможности при просмотре веб-страниц, предоставлять персонализированную рекламу наших продуктов и контента, а также анализировать трафик веб-сайта. Чтобы узнать больше, ознакомьтесь с нашей Политикой конфиденциальности.

Подпишитесь на бесплатный пробный период

Купить сейчас